Jump to content

Recommended Posts

Лицензирование - Адресов для туннелей

Добрый день!

Поясните, пожалуйста, данный параметр лицензии. Что он лицензирует?

В случае двух сетей: Сеть 1 – центральный офис и Сеть 2 – Филиал. Когда нужно обеспечить доступ для 50 ПК сети 2 к серверам расположенных в сети 1.

На серверах и на клиентских ПК VipNet клиент не установлен.

Насколько я понимаю понадобиться именно 50 лицензий (Адресов для туннелей).

Или же количество лицензий (Адресов для туннелей) рассчитывается по формуле «Количество сетевых узлов сети 1» + «Количество сетевых узлов сети 2»?

Share this post


Link to post
Share on other sites

Если VipNet Client не используется, то Вам необходимы программы:

  • VipNet Administrator - 1
  • VipNet Coordinator (Или HW) - по одному на каждую удалённую сеть.

Для туннелирования 50 компьютеров и 2 серверов достаточно 52 лицензии. Если Вы используете Coordinator Windows/Linux, то с ним по умолчанию поставляется уже 5 туннелируемых лицензий. Если Вы используете HW1000/HW2000, то количество туннелируемых за ним узлов не ограничено. В ЦУС (если речь идёт об обычных координаторах), имеющиеся лицензии необходимо распределить между координаторами (по мере надобности).

Share this post


Link to post
Share on other sites

Спасибо за ответ.

Предполагается программный VipNet Coordinator.

Еще интересует следующий вопрос:

Возможно ли технически такая схема - если в сети филиала установить между координатором и клиентскими ПК, маршрутизатор с включенным NAT. При этом все клиентские ПК будут использовать данный маршрутизатор в качестве шлюза. И, по логике, получаем только один туннелируемый адрес в сети филиала?

Share this post


Link to post
Share on other sites

Спасибо за ответ.

Предполагается программный VipNet Coordinator.

Еще интересует следующий вопрос:

Возможно ли технически такая схема - если в сети филиала установить между координатором и клиентскими ПК, маршрутизатор с включенным NAT. При этом все клиентские ПК будут использовать данный маршрутизатор в качестве шлюза. И, по логике, получаем только один туннелируемый адрес в сети филиала?

Ну и схемка у Вас. Вы так разграничивать доступ не сможете. Теоретически такое возможно, если правильно маршруты прописать. На практике не пробовал. Также не могу сказать насколько это согласуется с лицензионной политикой Инфотекс. А использование именно VipNet для решение данной задачи чем обусловлено? Вы из какой отрасли/ведомства?

Share this post


Link to post
Share on other sites

Разграничение доступа не нужно. Нужен только защищенный канал между филиалом и ЦОД.

Дело в том, что VIPNet уже используется и все лицензии туннелируемых адресов задействованны. Предполагается открытие еще нескольких десятков офисов с количеством ПК от 15 до 150.

Сейчас изучаются варианты дающие возможность для экономии средств.

Государственное учреждение. Региональное министерство.

Share this post


Link to post
Share on other sites

В большие офисы выгоднее было бы использовать HW1000. В маленьких - HW100 или программные координаторы с дополнительными лицензиями. Что касается предложенного Вами способа экономии, то инфотекс это вряд ли одобрит, поэтому почитайте внимательно лицензионные ограничения.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

×

Important Information

By using this site, you agree to our Terms of Use.